
Este es un POC para probar tus proyectos vulnerables a CVE-2025-55182 con una terminal y capacidad para escanear una lista

Una herramienta ligera y multihilo de Prueba de Concepto (PoC) diseñada para detectar y demostrar la vulnerabilidad de Ejecución Remota de Código en los React Server Components (RSC) de Next.js (React2Shell). Esta herramienta permite tanto la verificación de un solo objetivo como el escaneo masivo de alta concurrencia.
pip install -r requirements.txt
El script simple_poc.py admite dos modos principales: modo de URL única y modo de lista.
Escanea una sola URL. Si el objetivo es vulnerable, la herramienta abrirá una shell interactiva.
python simple_poc.py -u <url>
Escanea una lista de URLs desde un archivo. Este modo usa multihilo para el rendimiento y muestra un panel de estado.
python simple_poc.py -i <targets.txt> [-t THREADS] [--start INDEX]
-u, --url: Especifica una URL de objetivo única (p. ej., http://example.com).-i, --input: Especifica un archivo de texto que contenga una lista de URLs a escanear (una por línea).-t, --threads: Establece el número de hilos concurrentes para el escaneo masivo (por defecto: 20).--start: Reanuda el escaneo desde un número de línea específico (índice basado en 0) del archivo de entrada.Escanea un solo sitio:
python simple_poc.py -u https://vulnerable-site.com
Escanea una lista con 50 hilos:
python simple_poc.py -i targets.txt -t 50
Reanuda un escaneo desde la línea 1000:
python simple_poc.py -i targets.txt -t 50 --start 1000
Este software se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. El autor no acepta responsabilidad alguna por el mal uso de este software ni por cualquier daño causado por su uso. Asegúrate de tener autorización implícita antes de escanear cualquier objetivo.